将备忘录标记为已读

时间:2013-10-27 19:14:22

标签: javascript php mysql sql

我正在组建一个处理H& S备忘录的网站,我需要会员确认他们已经阅读了他们的备忘录。我已经研究了处理这个问题的方法,它们基于假设成员在上次登录时已经阅读了备忘录。我不能使用这种方法,因为我需要向他们的公司保证他们的工人已经阅读了他们的安全备忘录。

我尝试了各种方法,但没有一种方法能够运作得很好。

主要问题是为他们已阅读的备忘录选择正确的ID号,然后将详细信息更新到memo_read表。任何指针,变通方法或解决方案都非常赞赏。

这是我到目前为止所做的:

<?php
$user_id = $user_data['user_id'] ;
$company_id = $user_data['company'];
$nothing = '';

$result1 = mysql_query ("SELECT `user`, `memo_id` FROM`memo_read` WHERE `user`= '$user_id '") or die(mysql_error());
$memo_id_query = '';
while($row = mysql_fetch_array($result1)){
$memo_id_query .= " AND `id`!= '".$row['memo_id']."'";
}

?>
<div id="memo">
<h7>These are your unread memos!</h7>
<table class="bit">
    <thead><tr><th>Title</th><th>Author</th><th>Time/Date</th><th>Memo</th></tr></thead>
<?php
$result = mysql_query ("SELECT `id`, `memos`, `author`, `time`, `title` FROM `memo` WHERE `worker`= 1 AND `company`='$company_id' ".$memo_id_query) or die(mysql_error());
while($row = mysql_fetch_array($result))    {

   $id              = $row['id']; 
    $memo      = $row['memos'];
    $author     = $row['author'];
    $time        = $row['time'];
    $title         = $row['title'];
    global $id;
?>
    <tbody><tr><td><?php  echo $title; ?></td>
    <td><?php echo $author; ?></td>
    <td><?php echo $time;?></td>
    <td id="mem"><a class="toggle" href="#.bit" >read/hide</a>
    <div class="hiddenDiv" ><?php echo $memo; ?><br>
    <form id="tickmemo" action="" method="post">
    <input type="submit" name="submit" value="mark as read">
    </form>
    </div></td></tr><tbody>
<?php
}
if  (empty($_POST['submit']) === false) {
    $q=("INSERT INTO `memo_read` VALUES ('$nothing', '$user_id', '$id') ");
    $result = mysql_query($q) or die(mysql_error());
    }
?></table></div>

(编辑) 现在这很好用,如果有人需要它,或者你可以推荐任何一个推文,我会把它放在这里!

<?php
$user_id = $user_data['user_id'] ;
$company_id = $user_data['company'];
$nothing = '';
$result1 = mysql_query ("SELECT `user`, `memo_id` FROM`memo_read` WHERE `user`= '$user_id '") or die(mysql_error());
$memo_id_query = '';
while($row = mysql_fetch_array($result1)){
$memo_id_query .= " AND `id`!= '".$row['memo_id']."'";
}
if (isset($_GET['success']) && empty($_GET['success'])) {
    echo 'You have marked that memo as read!<br>We will send you back in 3 seconds!';
    header("Refresh: 3; url=\"http://www.testbed1.tk/login/index.php\"");
    } else {
?>
<div id="memo">
<h7>These are your unread memos!</h7>
<table class="bit">
    <thead><tr><th>Title</th><th>Author</th><th>Time/Date</th><th>Memo</th></tr></thead>
<?php
$result = mysql_query ("SELECT `id`, `memos`, `author`, `time`, `title` FROM `memo` WHERE `worker`= 1 AND `company`= '$company_id' ".$memo_id_query) or die(mysql_error());
while($row = mysql_fetch_array($result))    {

   $id              = $row['id']; 
    $memo      = $row['memos'];
    $author     = $row['author'];
    $time        = $row['time'];
    $title         = $row['title'];
?>
    <tbody><tr><td><?php  echo $title; ?></td>
    <td><?php echo $author; ?></td>
    <td><?php echo $time;?></td>
    <td id="mem"><a class="toggle" href="#.bit" >read/hide</a>
    <div class="hiddenDiv" ><?php echo $memo; ?><br>
    <form id="tickmemo" action="#" method="post">
    <input type="hidden" name="id" value="<?php echo $id;?>" />
    <input type="submit" name="submit" value="mark as read">
    </form>
    </div></td></tr><tbody>
<?php
}
$id = $_POST['id'];
if  (empty($_POST['id']) === false) {
    $q=("INSERT INTO `memo_read` VALUES         (''".mysql_real_escape_string($nothing)."'','".mysql_real_escape_string($user_id)."','".mysql_real_escape_string($id)."') ");
    $result = mysql_query($q) or die(mysql_error());
    header('Location: worker.php?success');
    }
?></table></div>
<?php } ?>

2 个答案:

答案 0 :(得分:1)

这里有很多方面可以评论:

  1. 您的表单中没有输入字段“id”,因此提交表单的人无法传达他们想要标记为读取的ID

  2. 您假设已使用寄存器全局变量为变量$ id填充值。而是使用$ _POST ['id']

  3. 您的数据库查询适用于SQL注入攻击,因为您不检查任何输入。保存到数据库时至少使用intval($ _ POST ['id'])

  4. mysql_query将在PHP5.5中关闭我认为,转移到PDO

  5. 在一个文件中完成所有操作并没有错,但良好的编程风格是将操作逻辑放在顶部,输出在底部。

  6. 如果您需要将“读取”表格扩展为几十万行,请使用this

  7. 我认为商业案例也存在缺陷。它可能会导致人们点击备忘录作为阅读,在最好的情况下让他们实际阅读,但不理解和记忆。最好创建一个点对点测验系统来记忆备忘录。

答案 1 :(得分:0)

您的申请流程并不是很清楚。你应该:

  1. 向用户列出未读备忘录的页面。每个列表项都应该有一个指向备忘录描述页面的链接。

  2. 备忘录说明页面 - 在此页面中,您实际在memo_read表格中插入了已阅读的user_idmemo_id